Je crois avoir été victime d'une attaque par un pirate - Free

Résolu
tinju95 Messages postés 204 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour ,



il y a pas longtemps après un conseil d'un membre j'ai installer Eset Internet Security 10 , j'aime bien cet antivirus, mais à l'instant, Eset m'a marqué qu'un périphérique malintentionné s'est connecté à mon réseau et que Eset l'avaiit bloqué et j'ai regarder le gestionnaire des réseau m'a montré son ip qui est :


Donc j'ai cherché à qui était cette ip et j'ai trouvé :

1er site :

inetnum: 192.168.0.0 - 192.168.255.255
netname: IETF-RESERVED-ADDRESS-BLOCK
descr: IPv4 address block reserved by the IETF
remarks: ------------------------------------------------------
remarks:
remarks: This address block is reserved by the IETF
remarks:
remarks: You can find more information on the IANA registry page:
remarks: http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xhtml
remarks:
remarks: ------------------------------------------------------
country: EU # Country is really world wide
org: ORG-IANA1-RIPE
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
status: ALLOCATED UNSPECIFIED
mnt-by: RIPE-NCC-HM-MNT
created: 2014-11-07T14:27:59Z
last-modified: 2014-11-07T14:38:18Z
source: RIPE



---------------------------------------------------------------------------------


2ème site:
organisation: ORG-IANA1-RIPE
org-name: Internet Assigned Numbers Authority
org-type: IANA
address: see http://www.iana.org
remarks: The IANA allocates IP addresses and AS number blocks to RIRs
remarks: see http://www.iana.org/numbers
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
created: 2004-04-17T09:57:29Z
last-modified: 2013-07-22T12:03:42Z
source: RIPE # Filtered

role: Internet Assigned Numbers Authority
address: see http://www.iana.org
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
nic-hdl: IANA1-RIPE
remarks: For more information on IANA services
remarks: go to IANA web site at http://www.iana.org
mnt-by: RIPE-NCC-MNT
created: 1970-01-01T00:00:00Z
last-modified: 2001-09-22T09:31:27Z
source: RIPE # Filtered

RESULTS FOUND: 3

-------------
Lookup results for 192.168.1.23 from whois.lacnic.net server:

Reserved: 192.168.1.23


-------------
Lookup results for 192.168.1.23 from whois.arin.net server:

NetRange: 192.168.0.0 - 192.168.255.255
CIDR: 192.168.0.0/16
NetName: PRIVATE-ADDRESS-CBLK-RFC1918-IANA-RESERVED
NetHandle: NET-192-168-0-0-1
Parent: NET192 (NET-192-0-0-0-0)
NetType: IANA Special Use
OriginAS:
Organization: Internet Assigned Numbers Authority (IANA)
RegDate: 1994-03-15
Updated: 2013-08-30
Comment: These addresses are in use by many millions of independently operated networks, which might be as small as a single computer connected to a home gateway, and are automatically configured in hundreds of millions of devices. They are only intended for use within a private context and traffic that needs to cross the Internet will need to use a different, unique address.
Comment:
Comment: These addresses can be used by anyone without any need to coordinate with IANA or an Internet registry. The traffic from these addresses does not come from ICANN or IANA. We are not the source of activity you may see on logs or in e-mail records. Please refer to https://www.iana.org/help/abuse-answers
Comment:
Comment: These addresses were assigned by the IETF, the organization that develops Internet protocols, in the Best Current Practice document, RFC 1918 which can be found at:
Comment: https://datatracker.ietf.org/doc/rfc1918/
Ref: https://whois.arin.net/rest/net/NET-192-168-0-0-1
OrgName: Internet Assigned Numbers Authority
OrgId: IANA
Address: 12025 Waterfront Drive
Address: Suite 300
City: Los Angeles
StateProv: CA
PostalCode: 90292
Country: US
RegDate:
Updated: 2012-08-31
Ref: https://whois.arin.net/rest/org/IANA
OrgTechHandle: IANA-IP-ARIN
OrgTechName: ICANN
OrgTechPhone: +1-310-301-5820
OrgTechEmail: abuse@iana.org
OrgTechRef: https://whois.arin.net/rest/poc/IANA-IP-ARIN
OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: ICANN
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail: abuse@iana.org
OrgAbuseRef: https://whois.arin.net/rest/poc/IANA-IP-ARIN


-------------
Lookup results for 192.168.1.23 from whois.ripe.net server:

inetnum: 192.168.0.0 - 192.168.255.255
netname: IETF-RESERVED-ADDRESS-BLOCK
descr: IPv4 address block reserved by the IETF
remarks: ------------------------------------------------------
remarks:
remarks: This address block is reserved by the IETF
remarks:
remarks: You can find more information on the IANA registry page:
remarks: http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xhtml
remarks:
remarks: ------------------------------------------------------
country: EU # Country is really world wide
org: ORG-IANA1-RIPE
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
status: ALLOCATED UNSPECIFIED
mnt-by: RIPE-NCC-HM-MNT
created: 2014-11-07T14:27:59Z
last-modified: 2014-11-07T14:38:18Z
source: RIPE
organisation: ORG-IANA1-RIPE
org-name: Internet Assigned Numbers Authority
org-type: IANA
address: see http://www.iana.org
remarks: The IANA allocates IP addresses and AS number blocks to RIRs
remarks: see http://www.iana.org/numbers
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
created: 2004-04-17T09:57:29Z
last-modified: 2013-07-22T12:03:42Z
source: RIPE # Filtered
role: Internet Assigned Numbers Authority
address: see http://www.iana.org
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
nic-hdl: IANA1-RIPE
remarks: For more information on IANA services
remarks: go to IANA web site at http://www.iana.org
mnt-by: RIPE-NCC-MNT
created: 1970-01-01T00:00:00Z
last-modified: 2001-09-22T09:31:27Z
source: RIPE # Filtered

Sites Analysés
Un nom de domaine est une suite unique combinant lettres et/ou chiffres, permettant d'identifier un site web ou un ordinateur sur internet.
Le Nom de domaine est composé de trois parties.
- Le Top Level, le Second Level et le Third Level. Le Top Level, c'est la terminaison du domaine comme par exemple .com, .fr, .net etc...
- Le Second Level est le nom du site, par exemple Google, Yahoo ou MonWhois.
- Le Third Level est le début du nom complet, le plus souvent www.


Une adresse IP est un numéro attribué à tout ordinateur ou serveur se connectant à Internet. Il en existe de deux sortes:
- les adresses IP fixes. Elles sont attribuées de façon permanente notamment par les fournisseurs d'accès ou les sociétés d'hébergement de sites web.
- les adresses IP dynamiques. Elles sont attribuées de façon aléatoire par le fournisseur d'acàs (Orange, Free, Bouygues, SFR, Neuf etc...) à chaque reconnexion par l'internaute. Les IP fixes sont généralement attribuées aux clients professionnels.

Adresse IP - Crédit par Internet - Que vaut ce site web - Proxy Web
© 2010-2016 MonWhois.fr & Digistudio


Donc celons ces information il est localisé au Canada donc j'en ai déduit qu'il avait un serveur proxy donc je ne saît pas quoi faire pour éviter ces attaques.



Merci d'avances à ceux qui me répondent.


Cordialement.

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

"Cadmus Computer Systems" est lié à Virtualbox.
1